Miten tilapäisesti lukita tietokoneesi, jos joku yrittää arvata salasanasi

Sisällysluettelo:

Miten tilapäisesti lukita tietokoneesi, jos joku yrittää arvata salasanasi
Miten tilapäisesti lukita tietokoneesi, jos joku yrittää arvata salasanasi

Video: Miten tilapäisesti lukita tietokoneesi, jos joku yrittää arvata salasanasi

Video: Miten tilapäisesti lukita tietokoneesi, jos joku yrittää arvata salasanasi
Video: How to install Windows 11 alongside Windows 10 on same PC - YouTube 2024, Huhtikuu
Anonim
Jos olet huolissasi siitä, että joku yrittää arvata Windows-salasanasi, Windows voi tilapäisesti estää kirjautumisen yrityksiin tietyn määrän epäonnistuneiden yritysten jälkeen.
Jos olet huolissasi siitä, että joku yrittää arvata Windows-salasanasi, Windows voi tilapäisesti estää kirjautumisen yrityksiin tietyn määrän epäonnistuneiden yritysten jälkeen.

Olettaen, että et ole asettanut Windowsia kirjautumaan sisään automaattisesti, Windows sallii rajoittamattoman määrän salasanapyrkimyksiä paikallisille käyttäjätileille kirjautumisnäytössä. Vaikka se on kätevä, jos et muista salasanasi, se tarjoaa myös muita ihmisiä, joilla on fyysinen pääsy tietokoneellesi, rajoittamaton määrä pyrkimyksiä päästä. Vaikka on vielä tapoja, joilla ihmiset voivat ohittaa tai nollata salasanan, perustaa tietokoneesi Jos haluat keskeyttää tilapäisesti yrityshakemuksen useiden epäonnistuneiden yritysten jälkeen, se voi ainakin estää rentoa murtoyrityksiä, jos käytät paikallista käyttäjätiliä. Näin saat sen käyttöön.

Pari nopeaa muistiinpanoa ennen kuin aloitat. Käyttämällä tätä asetusta voit antaa joku ryöstää sinut kirjoittamalla salasanan väärin useita kertoja ja lukitsemalla sinut tietokoneesta jonkin aikaa. Olisi järkevää saada toinen ylläpitäjän tili, joka voi avata säännöllisen tilin.

Nämä asetukset koskevat myös paikallisia käyttäjätilejä, eivätkä ne toimi, jos kirjaudut Windows 8: een tai 10: ään Microsoft-tilin avulla. Jos haluat käyttää lukitusasetuksia, sinun on ensin palautettava Microsoft-tilisi paikalliseksi. Jos haluat jatkaa Microsoft-tilin käyttämistä, voit siirtyä tietoturva-asetussivulle ja kirjautua sisään. Voit vaihtaa asioita, kuten kaksivaiheisen vahvistuksen lisäämisen, luotettavien laitteiden luomisen ja paljon muuta. Valitettavasti Microsoftin tileille ei ole lukitusasetuksia, jotka toimivat samalla tavoin kuin paikallisia tilejä varten. Nämä asetukset toimivat kuitenkin hienosti paikallisille käyttäjätileille Windows 7: ssä, 8: ssa ja 10: ssä.

Kotikäyttäjät: Aseta sisäänkirjautumisraja komentokehotteella

Jos käytät Windows Home Edition -versiota, sinun on käytettävä Command Prompt -komennon asettamalla rajoituksia kirjautumisyrityksissä. Voit myös asettaa rajan tällä tavalla, jos käytät Windowsin Pro- tai Enterprise-versiota, mutta jos käytät yhtä näistä versioista, voit tehdä sen helpommin paikallisen ryhmäkäytäntöeditorin avulla (joka katetaan hieman myöhemmin tässä artikkelissa).

Huomaa, että sinun on suoritettava kaikki seuraavat ohjeet tai saatat päätyä lukitsemaan itseesi kokonaan.

Aloitaksesi sinun täytyy avata komentokehote hallinnollisilla oikeuksilla. Napsauta hiiren kakkospainikkeella Käynnistä-valikkoa (tai napauta Windows + X-näppäimistöä) avataksesi Power Users -valikon ja napsauttamalla sitten Command Prompt (Admin).

Image
Image

Huomautus: Jos näet PowerShell Command Promptin sijaan Power Users -valikossa, tämä on kytkin, joka syntyi Windows 10: n Creators -päivityksen yhteydessä. On helppo vaihtaa takaisin, jos haluat näyttää komentokehotteen Power Users -valikossa tai voit antaa PowerShelle kokeilla. Voit tehdä melko paljon PowerShellissä, mitä voit tehdä komentorivillä, sekä paljon muita hyödyllisiä asioita.

Kirjoita kehote seuraavaan komentoon ja paina Enter:

net accounts

Tässä komennossa luetellaan nykyinen salasanasi, joka oletuksena on Lockout-kynnys: koskaan, mikä tarkoittaa, että tilisi ei lukitse sinua riippumatta siitä, kuinka monta kertaa salasana on syötetty väärin.

Aloita asettamalla lukituskynnys epäonnistuneille kirjautumisyrityksille, jotka haluat sallia ennen kuin kirjaudut sisään tilapäisesti lukittuna. Voit asettaa numeron haluamaasi kohtaan, mutta suosittelemme asettamaan sen vähintään kolmeen. Tällä tavoin sinulla on tilaa kirjoittaa vahingossa väärä salasana kerrallaan tai kaksi ennen kuin lukitset itsesi. Kirjoita seuraava seuraava komento ja korvata numeron lopussa epäonnistuneiden salasanayritysten lukumäärä, jonka haluat sallia.
Aloita asettamalla lukituskynnys epäonnistuneille kirjautumisyrityksille, jotka haluat sallia ennen kuin kirjaudut sisään tilapäisesti lukittuna. Voit asettaa numeron haluamaasi kohtaan, mutta suosittelemme asettamaan sen vähintään kolmeen. Tällä tavoin sinulla on tilaa kirjoittaa vahingossa väärä salasana kerrallaan tai kaksi ennen kuin lukitset itsesi. Kirjoita seuraava seuraava komento ja korvata numeron lopussa epäonnistuneiden salasanayritysten lukumäärä, jonka haluat sallia.

net accounts /lockoutthreshold:3

Nyt asetat lukituskeston. Tämä numero määrittää, kuinka kauan, minuuteissa, tili lukitaan, jos epäonnistuneiden salasanayritysten kynnys saavutetaan. Suosittelemme 30 minuuttia, mutta voit asettaa mitä haluatte täältä.
Nyt asetat lukituskeston. Tämä numero määrittää, kuinka kauan, minuuteissa, tili lukitaan, jos epäonnistuneiden salasanayritysten kynnys saavutetaan. Suosittelemme 30 minuuttia, mutta voit asettaa mitä haluatte täältä.

net accounts /lockoutduration:30

Ja lopuksi, aiot asettaa lukitusikkunan. Tässä numerossa määritetään, kuinka kauan minuutteina, ennen kuin laskuri epäonnistui salasanapyrkimyksiin nollattiin olettaen, ettei todellista lukituksen kynnystä ole saavutettu. Joten esimerkiksi sanoa, että lukituksen kesto on 30 minuuttia ja lukituskynnys on kolme yritystä. Voisit syöttää kaksi huonoa salasanaa, odota 30 minuuttia viimeisimmän huonoon salasanapyrkimykseen ja sitten kolme muuta yrittää. Aseta lukitusikkuna seuraavan komennon avulla ja korvaa numeron lopussa haluamasi minuuttien määrä. Jälleen tuntuu, että 30 minuuttia on hyvä aika.
Ja lopuksi, aiot asettaa lukitusikkunan. Tässä numerossa määritetään, kuinka kauan minuutteina, ennen kuin laskuri epäonnistui salasanapyrkimyksiin nollattiin olettaen, ettei todellista lukituksen kynnystä ole saavutettu. Joten esimerkiksi sanoa, että lukituksen kesto on 30 minuuttia ja lukituskynnys on kolme yritystä. Voisit syöttää kaksi huonoa salasanaa, odota 30 minuuttia viimeisimmän huonoon salasanapyrkimykseen ja sitten kolme muuta yrittää. Aseta lukitusikkuna seuraavan komennon avulla ja korvaa numeron lopussa haluamasi minuuttien määrä. Jälleen tuntuu, että 30 minuuttia on hyvä aika.

net accounts /lockoutwindow:30

Kun olet valmis, voit tarkastella asetuksiasi uudelleen nettitili-komennolla. Heidän pitäisi näyttää jotain alla olevista asetuksista riippuen siitä, mitä valitsit.
Kun olet valmis, voit tarkastella asetuksiasi uudelleen nettitili-komennolla. Heidän pitäisi näyttää jotain alla olevista asetuksista riippuen siitä, mitä valitsit.
Nyt olet kaikki asetettu. Tilisi estää automaattisesti kirjautumisen, jos salasana syötetään väärin liian monta kertaa. Jos haluat muuttaa tai poistaa asetuksia, toista vaiheet haluamiesi uusien asetusten mukaan.
Nyt olet kaikki asetettu. Tilisi estää automaattisesti kirjautumisen, jos salasana syötetään väärin liian monta kertaa. Jos haluat muuttaa tai poistaa asetuksia, toista vaiheet haluamiesi uusien asetusten mukaan.

Ja tässä se toimii käytännössä. Kirjautumisruudussa ei ole merkkejä siitä, että lukituskynnys on käytössä tai kuinka monta yritystä sinulla on. Kaikki näkyy aina, kunnes syötät tarpeeksi epäonnistuneita salasanapyrkimyksiä kynnysarvon täyttämiseen. Siinä vaiheessa sinulle annetaan seuraava viesti.Ja vielä kerran, ei ole merkkejä siitä, kuinka kauan tili on lukittu.

Jos haluat poistaa asetuksen käytöstä, sinun on palattava hallintokomentokyselyyn ja määritettävä tilikynnys 0: ksi käyttämällä seuraavaa komentoa.
Jos haluat poistaa asetuksen käytöstä, sinun on palattava hallintokomentokyselyyn ja määritettävä tilikynnys 0: ksi käyttämällä seuraavaa komentoa.

net accounts /lockoutthreshold:0

Sinun ei tarvitse huolehtia kahdesta muusta asetuksesta. Kun asetat lukituskynnyksen arvoon 0, lukituskeston ja lukitusikkunan asetukset eivät ole käytettävissä.

Pro- ja Enterprise-käyttäjät: Aseta sisäänkirjautumisraja paikallisen ryhmäkäytäntöeditoriin

Jos käytät Pro- tai Enterprise-versiota, helpoin tapa asettaa kirjautumisraja on paikallisen ryhmäkäytäntöeditori. Tärkeä huomautus: Jos tietokoneesi on osa yritysverkkoa, on erittäin todennäköistä, että kirjautumisrajaan sovellettavat ryhmäkäytäntöasetukset ovat jo määritetty verkkotunnustasolla ja korvaavat kaikki paikallisen ryhmäkäytännön mukaiset asetukset. Jos olet osa yrityksen verkkoa, sinun on aina tarkistettava järjestelmänvalvojan kanssa ennen muutosten tekemistä.

Ryhmäkäytäntö on tehokas työkalu. Jos et ole käyttänyt sitä aiemmin, suosittelemme oppimaan hieman enemmän siitä, mitä se voi tehdä ennen kuin aloitat. Jos haluat myös soveltaa sääntöjä vain tietyille tietokoneen käyttäjille, sinun on tehtävä muutamia lisätoimenpiteitä, jotta asioiden määrittäminen onnistuu.

Avaa Paikallinen ryhmäkäytäntöeditori napsauttamalla Aloita, kirjoita "gpedit.msc" ja napsauta sitten tulosta. Vaihtoehtoisesti, jos haluat soveltaa sääntöjä tiettyihin käyttäjiin tai ryhmiin, avaa kyseisille käyttäjille luomasi MSC-tiedosto.

Napsauta Local Group Policy Editor -työkalun vasemmassa laidassa Computer Configuration> Windows-asetukset> Suojausasetukset> Tilin käytännöt> Tilin lukituskäytäntö. Kaksoisnapsauta oikealla puolella olevaa "Tilin lukituskynnys" -asetusta.
Napsauta Local Group Policy Editor -työkalun vasemmassa laidassa Computer Configuration> Windows-asetukset> Suojausasetukset> Tilin käytännöt> Tilin lukituskäytäntö. Kaksoisnapsauta oikealla puolella olevaa "Tilin lukituskynnys" -asetusta.
Huomaa, että asetusten ominaisuusikkunassa on asetettu "0 virheellinen kirjautumisyritykset", mikä tarkoittaa, että asetus on pois päältä. Jos haluat muuttaa tätä, valitse vain uusi numero, joka on suurempi kuin yksi. Suosittelemme, että asetat tämän asetukseksi vähintään kolme, jotta voit varmistaa, ettet ole lukittunut omasta järjestelmästäsi, kun kirjoitit vahingossa väärän salasanan itse. Napsauta "OK", kun olet valmis.
Huomaa, että asetusten ominaisuusikkunassa on asetettu "0 virheellinen kirjautumisyritykset", mikä tarkoittaa, että asetus on pois päältä. Jos haluat muuttaa tätä, valitse vain uusi numero, joka on suurempi kuin yksi. Suosittelemme, että asetat tämän asetukseksi vähintään kolme, jotta voit varmistaa, ettet ole lukittunut omasta järjestelmästäsi, kun kirjoitit vahingossa väärän salasanan itse. Napsauta "OK", kun olet valmis.
Windows määrittää automaattisesti nämä kaksi asetusta kolmessa minuutissa. "Tilin lukituksen kesto" määrittää, kuinka kauan tietokone lukittuu, kun olet kirjautunut sisäänkirjautumisyrityksiin, kun asetettu tilisi lukituskynnys on saavutettu. "Nollaa tilien lukituksen laskuri" jälkeen, kuinka paljon aikaa on kulunut viimeisen epäonnistuneen salasanapyrkimyksen jälkeen, ennen kuin kynnyssalpaaja nollataan. Oletetaan esimerkiksi, että annat virheellisen salasanan ja anna sitten toinen virheellinen salasana heti, mutta et yritä kolmatta kertaa. Kolmekymmentä minuuttia tämän toisen yrityk- sen jälkeen (ainakin menemällä asetuksilla, joita olemme käyttäneet täällä), laskuri nollautui ja sinulla voisi olla vielä kolme yrittää.
Windows määrittää automaattisesti nämä kaksi asetusta kolmessa minuutissa. "Tilin lukituksen kesto" määrittää, kuinka kauan tietokone lukittuu, kun olet kirjautunut sisäänkirjautumisyrityksiin, kun asetettu tilisi lukituskynnys on saavutettu. "Nollaa tilien lukituksen laskuri" jälkeen, kuinka paljon aikaa on kulunut viimeisen epäonnistuneen salasanapyrkimyksen jälkeen, ennen kuin kynnyssalpaaja nollataan. Oletetaan esimerkiksi, että annat virheellisen salasanan ja anna sitten toinen virheellinen salasana heti, mutta et yritä kolmatta kertaa. Kolmekymmentä minuuttia tämän toisen yrityk- sen jälkeen (ainakin menemällä asetuksilla, joita olemme käyttäneet täällä), laskuri nollautui ja sinulla voisi olla vielä kolme yrittää.

Et voi muuttaa näitä arvoja täällä, joten mene vain eteenpäin ja napsauta "OK" -painiketta.

Suositeltava: